Juridisch · Privacy
Privacybeleid
GDPR · LGPD · CCPA · Laatst bijgewerkt: 16 mei 2026
Voyspark, een merk dat wordt geëxploiteerd door Ambrosio Company, neemt privacy serieus. Dit Beleid legt uit welke gegevens wij verzamelen, waarom, hoe wij deze verwerken, met wie wij deze delen en wat uw rechten zijn. De Algemene Verordening Gegevensbescherming (GDPR), de Braziliaanse LGPD en de California Consumer Privacy Act (CCPA) zijn alle van toepassing.
1. Verwerkingsverantwoordelijke en functionaris voor gegevensbescherming
Ambrosio Company is de verwerkingsverantwoordelijke voor de persoonsgegevens die op het Voyspark-platform worden verwerkt. Wij hebben een functionaris voor gegevensbescherming (DPO) aangesteld om gebruikers te vertegenwoordigen tegenover het bedrijf en de toezichthoudende autoriteiten.
Contact DPO: dpo@voyspark.com. Wij reageren binnen 15 dagen voor Braziliaanse betrokkenen (LGPD art. 19) en binnen 1 maand voor Europese betrokkenen (GDPR art. 12), te verlengen afhankelijk van de complexiteit.
2. Rechtsgronden voor de verwerking
Wij verwerken persoonsgegevens op basis van (a) uitvoering van de overeenkomst (LGPD art. 7 V; GDPR art. 6(1)(b)) — om gecontracteerde functies te leveren; (b) nakoming van een wettelijke verplichting (LGPD art. 7 II; GDPR art. 6(1)(c)) — om fiscale en boekhoudkundige gegevens te bewaren; (c) gerechtvaardigd belang (LGPD art. 7 IX; GDPR art. 6(1)(f)) — voor beveiliging, fraudepreventie, geaggregeerde analyses en verbetering van de dienst, steeds afgewogen tegen uw rechten.
Wanneer geen van bovenstaande van toepassing is, vragen wij uw vrije, geïnformeerde en ondubbelzinnige toestemming (LGPD art. 7 I; GDPR art. 6(1)(a)), met name voor direct marketing, niet-essentiële cookies en de verwerking van gevoelige gegevens.
3. Persoonsgegevens die wij verzamelen
Identificatie: naam, e-mail, telefoon (optioneel), geboortedatum (optioneel), land van verblijf, voorkeurstaal.
Navigatie: IP-adres, type apparaat en browser, besturingssysteem, bezochte pagina's, bestede tijd, verwijzende bron (referrer), cookie-identificatoren — verzameld via onze eigen server (track.voyspark.com) en analytische partners.
Gebruik: aangemaakte Trip Plans, gezochte bestemmingen, reisdata, Taste Genome-voorkeuren, met Voyspark AI uitgewisselde berichten, beoordelingen, gepubliceerde Trip Diaries, antwoorden in Insider Network.
Transactie: abonnementsgeschiedenis, betalingsstatus, laatste 4 cijfers van de kaart (uitsluitend via Paddle), factuur- en belastingadres indien vereist.
Communicatie: met support uitgewisselde e-mails, tickets, chats, enquête- en NPS-antwoorden.
4. Gegevens ontvangen via Google OAuth (Inloggen met Google)
Wanneer u kiest voor "Inloggen met Google", gebruikt Voyspark het OAuth 2.0-protocol om uitsluitend de volgende gegevens uit uw Google-profiel te ontvangen: unieke identificator (sub), e-mailadres, status van geverifieerd e-mailadres, volledige naam, voornaam, achternaam en URL van de profielfoto.
Deze gegevens worden uitsluitend gebruikt om: (a) uw Voyspark-account aan te maken en te authenticeren; (b) uw naam en avatar binnen het platform weer te geven; (c) latere aanmeldingen te koppelen; (d) essentiële transactionele communicatie te verzenden (bevestiging van registratie, herstel van toegang, kritieke updates).
Voyspark vraagt, benadert of bewaart GEEN: Gmail-inhoud, berichten, bijlagen, contacten, Google Drive-bestanden, Google Calendar-gebeurtenissen, Google Photos-afbeeldingen, Google Contacts of enige andere beperkte scope van uw Google-account.
Voyspark deelt de via Google OAuth verkregen gegevens NIET met derden voor marketing, gerichte reclame of het trainen van AI-modellen. Deze gegevens worden onder geen enkele omstandigheid verkocht.
U kunt de toegang van Voyspark tot uw Google-account op elk moment intrekken via myaccount.google.com/permissions. Na intrekking bewaren wij uitsluitend de gegevens die strikt noodzakelijk zijn om te voldoen aan wettelijke verplichtingen (facturatie, boekhouding, fraudepreventie), overeenkomstig de bewaartermijnen beschreven in sectie 8.
5. Hoe wij de gegevens gebruiken
Authenticatie en account: uw account aanmaken, onderhouden en beschermen, toegang valideren, wachtwoord herstellen en accountovername voorkomen.
Personalisatie: bestemmingsaanbevelingen, routesuggesties en redactionele curatie afstemmen op uw opgegeven profiel en gedrag op het platform.
Transactioneel: abonnementen verwerken, bonnen uitgeven, contractuele wijzigingen, kosten en verlengingen communiceren.
Communicatie: supportvragen beantwoorden, belangrijke serviceupdates verzenden en — uitsluitend met toestemming — redactionele nieuwsbrieven en aanbiedingen.
Analyse en verbetering: geaggregeerd gebruik analyseren om gedrag te begrijpen, knelpunten te identificeren, verbeteringen te prioriteren en prestaties te meten.
Beveiliging en fraudepreventie: verdachte toegang, misbruik, scraping, betalingsfraude en schendingen van de Voorwaarden detecteren en blokkeren.
8. Bewaring van gegevens
Actief account: wij bewaren gegevens zolang uw account actief is en gedurende 30 extra dagen na een verwijderingsverzoek (omkeerbare soft-delete).
Fiscale en boekhoudkundige gegevens: tot 5 jaar voor Braziliaanse gebruikers (fiscale verplichting) en overeenkomstig de toepasselijke wettelijke termijn in andere rechtsgebieden.
Beveiligingslogs: tot 12 maanden, overeenkomstig art. 13 en 15 van het Braziliaanse Marco Civil da Internet en de Europese equivalenten.
Gesprekken met Voyspark AI: tot 18 maanden, daarna geanonimiseerd en uitsluitend in geaggregeerde vorm gebruikt voor statistische analyse.
Gepubliceerde inhoud (Trip Diaries, beoordelingen): blijft zichtbaar totdat deze door de gebruiker wordt verwijderd, met back-upkopieën die tot 90 dagen na verwijdering worden bewaard.
9. Uw rechten (LGPD — Brazilië)
Op grond van LGPD art. 18 heeft u het recht om: (a) het bestaan van de verwerking te bevestigen; (b) toegang te krijgen tot uw gegevens; (c) onvolledige, onjuiste of verouderde gegevens te corrigeren; (d) onnodige gegevens te anonimiseren, te blokkeren of te wissen; (e) gegevens over te dragen aan een andere aanbieder; (f) op basis van toestemming verwerkte gegevens te wissen; (g) geïnformeerd te worden over het delen; (h) toestemming in te trekken.
Om een recht uit te oefenen, stuurt u een verzoek naar de DPO op dpo@voyspark.com met voldoende identificatie. Wij reageren binnen 15 kalenderdagen.
10. Uw rechten (GDPR — EU)
Op grond van de GDPR heeft u recht op: inzage (art. 15), rectificatie (art. 16), wissing/recht op vergetelheid (art. 17), beperking (art. 18), overdraagbaarheid (art. 20), bezwaar (art. 21) en het recht om niet te worden onderworpen aan volledig geautomatiseerde besluiten met aanzienlijke gevolgen (art. 22).
U heeft tevens het recht om een klacht in te dienen bij een toezichthoudende autoriteit, zoals CNIL (Frankrijk), AEPD (Spanje), Garante (Italië), BfDI (Duitsland), CNPD (Portugal) of ICO (Verenigd Koninkrijk).
11. Uw rechten (CCPA — Californië)
Inwoners van Californië hebben de rechten die worden verleend door de CCPA/CPRA: kennisnemen van de categorieën en specifieke elementen van verzamelde gegevens, bronnen en doeleinden; verwijdering aanvragen; opt-out van verkoop of delen (Voyspark verkoopt geen gegevens); onjuiste gegevens corrigeren; het gebruik van gevoelige persoonlijke informatie beperken.
Om deze rechten uit te oefenen, stuurt u een verzoek naar dpo@voyspark.com met de vermelding "CCPA Request". Wij discrimineren geen gebruikers die hun rechten uitoefenen.
12. Kinderen en minderjarigen
Voyspark is niet bedoeld voor kinderen jonger dan 13 jaar (Brazilië) of 16 jaar (EU, behalve waar de lokale leeftijd lager is). Wij verzamelen niet bewust gegevens van dergelijke betrokkenen.
Als wij onrechtmatige verzameling vaststellen, verwijderen wij de gegevens onverwijld. Ouders of voogden die de verwerking van gegevens van minderjarigen vaststellen, kunnen onmiddellijke verwijdering aanvragen via dpo@voyspark.com.
13. Internationale gegevensoverdrachten
De exploitatie van Voyspark brengt internationale gegevensoverdrachten met zich mee (bijvoorbeeld naar servers in de VS en de EU van verwerkers zoals Paddle, Vercel, Cloudflare, Supabase, Anthropic en OpenAI).
Deze overdrachten vinden plaats op basis van de modelcontractbepalingen (SCC's) van de Europese Commissie en andere waarborgen op grond van LGPD art. 33 en GDPR art. 44–49.
14. Informatiebeveiliging
Wij passen technische en organisatorische maatregelen toe die passend zijn bij het risico: versleuteling tijdens verzending (TLS 1.2+), versleuteling in rust voor gevoelige gegevens, hashing van wachtwoorden (bcrypt/argon2), toegangscontrole volgens het principe van minimale bevoegdheden, scheiding van omgevingen, auditlogs, continue monitoring en periodieke evaluaties.
Geen enkel systeem is volledig immuun voor risico's. In geval van een relevant incident stellen wij de ANPD (Brazilië) en/of de bevoegde Europese autoriteit binnen de wettelijke termijnen (tot 72 uur onder de GDPR) op de hoogte, evenals de betrokkenen wanneer van toepassing.
15. Wijzigingen in dit Beleid
Dit Beleid kan worden bijgewerkt om regelgevende wijzigingen, nieuwe functies of nieuwe partners weer te geven. Eerdere versies worden gearchiveerd en zijn op verzoek beschikbaar via dpo@voyspark.com.
Materiële wijzigingen worden 15 dagen van tevoren gecommuniceerd per e-mail en/of via een opvallende kennisgeving op het platform.
16. Contact opnemen met de DPO en autoriteiten
Functionaris voor gegevensbescherming: dpo@voyspark.com. Juridisch contact: legal@voyspark.com.
Toezichthoudende autoriteiten: ANPD (Brazilië, anpd.gov.br), CNIL (Frankrijk, cnil.fr), AEPD (Spanje, aepd.es), Garante (Italië, garanteprivacy.it), BfDI (Duitsland, bfdi.bund.de), CNPD (Portugal, cnpd.pt), ICO (Verenigd Koninkrijk, ico.org.uk) en California Privacy Protection Agency (cppa.ca.gov).